Z mnoha webů unikla hesla. Útočník si může stáhnout databáze uživatelských jmen a hesel a použít je k „hacknutí“ vašeho účtu. To je důvod, proč byste neměli znovu používat hesla pro důležité weby, protože web s únikem hesla by útočníkům mohl poskytnout vše, co potřebují k přihlášení k účtům.
Byl jsem Pwned?
Byl jsem Pwned? od Troy Hunt udržuje databázi kombinací uživatelských jmen a hesel z veřejných exploitů. Jsou převzaty z veřejně dostupných narušení, která lze nalézt prostřednictvím různých webových stránek na internetu nebo temného webu. Tato databáze pouze pomáhá uživatelům kontrolovat jejich hesla, aniž by museli přistupovat do jiných částí webu.
Chcete-li použít tento nástroj, přejděte na hlavní stránku Have I Been Pwnd? (haveibeenpwned.com) a vyhledejte uživatelská jména nebo e-mailové adresy. Výsledky vám řeknou, zda se toto vaše uživatelské jméno nebo e-mailová adresa někdy objevila v uniklé databázi. Opakujte tento postup pro kontrolu dalších e-mailových adres nebo uživatelských jmen. Uvidíte, která hesla unikla z e-mailových adres nebo uživatelských jmen, čímž získáte informace o heslech, která mohla být prozrazena.
Pokud chcete dostávat e-mailová upozornění, když se vaše e-mailová adresa nebo uživatelské jméno objeví na porušujícím webu, klikněte na odkaz „ Upozornit mě, když budu pwned “.
Můžete také vyhledat heslo, abyste zjistili, zda se neobjevilo v některém z úniků. Přejděte na stránku Pwned Passwords (haveibeenpwned.com/Passwords) na webu Have I Been Pwned?, zadejte heslo do pole a klikněte na tlačítko „ pwned? “. Uvidíte, zda je heslo v některé z těchto databází a kolikrát bylo viděno. Tento postup opakujte, pokud chcete zkontrolovat další hesla.
Upozornění: Neměli byste zadávat své heslo na stránky třetích stran, které vás o něj žádají, protože by mohly být zneužity k odcizení vašeho hesla, pokud je web nepoctivý. Měli byste používat pouze web Have I Been Pwned? široce důvěryhodné a vysvětluje, jak je vaše heslo chráněno. Ve skutečnosti má populární správce hesel 1Password nyní tlačítko, které používá stejné API jako web, takže službě zasílají hashovanou kopii hesla. Pokud chcete zkontrolovat, zda vaše heslo neuniklo, měli byste použít tuto službu.

Pokud došlo k úniku důležitého hesla, které používáte, měli byste ho okamžitě změnit. Uživatelé by měli používat správce hesel ke snadnému nastavení silných a jedinečných hesel pro každou důležitou webovou stránku, kterou používají. Dvoufaktorová autentizace může také pomoci chránit důležité účty, protože zabrání útokům, aby do nich vstoupily bez dalších bezpečnostních kódů, i když znají heslo.
LastPass
LastPass má podobnou funkci zabudovanou do Security Challenge. Chcete-li k němu přistupovat z rozšíření prohlížeče LastPass, klikněte na ikonu LastPass na panelu nástrojů prohlížeče a poté vyberte Další možnosti > Bezpečnostní výzva.

LastPass najde v databázi seznam e-mailových adres a zeptá se, zda chcete zkontrolovat, zda se někdy objevil na nějakých únikových stránkách. Pokud souhlasíte, LastPass je zkontroluje v databázi a informace o případných únikech vám zašle e-mailem.
LastPass zde také poskytuje přehled „ prolomených “ hesel. Tento seznam vám říká, které weby od poslední změny hesla na daném webu narušily zabezpečení, což znamená, že vaše heslo může být prozrazeno. Měli byste změnit heslo pro všechny stránky, které se zde zobrazují.

1Heslo
Webová verze správce hesel 1Password nyní může zkontrolovat, zda vaše hesla unikla. Ve skutečnosti 1Password používá stejnou službu jako Have I Been Pwned?. Má vestavěné tlačítko „ Zkontrolovat heslo “, které automaticky odesílá heslo službě a poskytuje zpětnou vazbu. Jinými slovy, funguje to stejně jako používání webu Have I Been Pwned?.
Pokud jste uživatelem 1Password, můžete tuto službu využít po přihlášení ke svému účtu na 1Password.com. Klikněte na „ Otevřít trezor “ a poté klikněte na jeden ze svých účtů. Stiskněte Shift + Control + Option + C na Macu nebo Shift + Ctrl + Alt + C na Windows a uvidíte tlačítko „ Zkontrolovat heslo “, abyste zkontrolovali, zda se vaše heslo objevilo v databázi Have I Been Pwned? nebo ne. Je to nová experimentální funkce, takže je zatím skrytá, ale měla by být lépe integrována do budoucích verzí 1Password.
Tato funkce bude také v budoucnu integrována do funkce Strážná věž 1Password. Funkce Strážná věž vás upozorní z aplikace 1Password, pokud některé z vašich uložených hesel může být zranitelné a je třeba je změnit.

Nejdůležitější věcí, kterou můžete udělat, je znovu nepoužívat hesla, alespoň pro důležité stránky. E-mail, online bankovnictví, nakupování, sociální média, obchodní a další důležité účty by měly mít svá vlastní hesla, takže uniklý web nikoho neohrozí. žádný jiný účet. Správci hesel pomáhají vytvářet jedinečně silná hesla a zajišťují, že si nebudete muset pamatovat sto různých hesel.
Vidět víc: